Android

Lær leksjoner fra Twitter-utbrudd

EXCLUSIVE: Harry Styles reacts to having the most retweeted tweet of 2014

EXCLUSIVE: Harry Styles reacts to having the most retweeted tweet of 2014
Anonim

Med mindre du har bodd i en hule eller i rutenettet de siste 24 timene eller så, er du sannsynligvis klar over at Twitter opplevde en to-timers avbrudd i går morges som et resultat av en distribuert tjenestenavn (DDoS) angrep som overveldet serverne. Det samme angrepet var også rettet mot andre nettsteder som Facebook og Google, men Facebook opplevde bare ytelsesproblemer, og Google synes å ha vært relativt upåvirket. Hva kan Twitter lære av Facebook eller Google for å hjelpe det med å håndtere fremtidige angrep uten et nettstedbrudd?

Først, et lite etterslakt på selve angrepet. Fra informasjonen som hittil er samlet, ser det ut til å ha vært et politisk motivert angrep mot et enkelt individ som er relatert til spenningen mellom Russland og Georgia. Den aktuelle personen, kjent av håndtaket Cyxymu, har kontoer på Twitter, Facebook, LiveJournal og Google-blogger der han skrev sine synspunkter på den fortsatte kampen mellom de to statene. Angrepet var tilsynelatende rettet mot å silke ham.

Det er lite som kan gjøres for å eliminere muligheten for et DDoS-angrep. Twitter pleide å gå ned med jevne mellomrom som et resultat av en mer organisk avslag på tjenesten, ellers kjent som å være så populær at volumet av legitim trafikk overveldet serverne. Et DoS-angrep er ikke så annerledes, bortsett fra at trafikken ikke er legitim, og serverne blir bombardert med forespørsler om det tiltenkte formål å overvelde dem og nekte legitim tilgang til disse ressursene.

[Videre lesing: De beste TV-streamingtjenestene]

Marcus Ranum, sjefsikkerhetsansvarlig for Tenable Network Security, sier at "tilbake i midten av 1990-tallet konkluderte vi med at tjenestenes angrep er ALLTID mulig. Det er bare en kamp av kreativitet mellom motstanderne, og før eller senere vil noen alltid ha mer båndbredde. "

Betyr det at Twitter bare må godta at nettstedet og tjenesten vil krasje og forbli nettbasert hver gang det er et DoS-angrep av noe slag? Nei. Facebook opplevde ikke en feil, bare nedgradert ytelse. Google opplevde ikke merkbare ytelsesproblemer. De ble alle målrettet mot det samme angrepet, så Facebook og Google gjør tilsynelatende noe annet som gjør at de kan tåle angrepet og forbli online.

Ranum forklarer at "nettsteder som Twitter vil utvikle seg for å kunne håndtere store belastninger over tid, hvis de viser seg å være viktige nok til å rettferdiggjøre utbyggingen. Det viktigste som nettsteder må tenke på, er å ha en programvarearkitektur som tåler suksess, fordi et DDoS-angrep eller en flash-mengde fra slashdot eller en stor suksess på markedet - alt ser ganske mye ut som en stor belastning på systemet. "

Tony Bradley er en informasjonssikkerhet og enhetlig kommunikasjonsekspert med mer enn et tiår med bedriftens IT-opplevelse. Han gir tips, råd og vurderinger om informasjonssikkerhet og enhetlig kommunikasjonsteknologi på sitt nettsted på tonybradley.com.